0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Cybellum—信息安全测试工具

hirain_tech 来源:hirain_tech 作者:hirain_tech 2024-01-26 16:48 次阅读

产品概述

由于软件和数据在汽车上的使用越来越多,汽车越来越“智能化”,汽车行业面临着重大的信息安全挑战。2021年8月,ISO/SAE 21434正式发布,标准中对汽车的信息安全提出了规范化的要求,汽车信息安全不容忽视。

Cybellum是一款信息安全测试与管理工具,帮助汽车OEM及其供应商在整个汽车生命周期内大规模评估和降低安全风险。它无需访问源代码,通过Cyber Digital Twins威廉希尔官方网站 检测开源软件与第三方应用程序的安全风险,提供可实施的修复建议。从SBOM到漏洞管理、合规性验证和持续风险监控,团队可以确保产品长期安全。

Cybellum已经与国内外整车厂和一级供应商合作,加入了多个信息安全标准组织和联盟,研发团队在汽车、医疗和工业行业的系统、架构、法规方面有多年的经验。

wKgaomWzcYKAViKXAAIN2dk9eEU439.png

产品特点

二进制文件扫描,无需源代码。支持20+架构,60+文件格式,15+开发语言

wKgaomWzcYmAPsNPAAFCuwhUdL0993.png

漏洞来源广泛,支持CVE、CWE、CNNVD等漏洞库

通过Cyber Digital Twins核心威廉希尔官方网站 ,揭示了设备组件的组成和特征,包括硬件架构、操作系统、SBOM、license、配置、api调用等

SBOM软件物料清单,使供应链更加透明

 包的名称、版本、路径信息、供应商

license类型、license风险

wKgZomWzcZCAdKV4AAFQ5K1bojY314.png

可以从组件、产品、系统三个不同的层面进行管理,明晰不同层面的风险与漏洞

wKgaomWzcZaAdEMCAAERAavw4Ao285.png

可以进行开源漏洞、零日漏洞评估

开源漏洞:与已知漏洞库进行匹配,查找和验证实际的安全威胁

零日漏洞:结合SAST和DAST威廉希尔官方网站 ,根据CWE规范提取所有漏洞的特征自动生成零日漏洞列表

对于开源漏洞和零日漏洞,提供可实施的修复建议,更快地修复漏洞

wKgaomWzcZuAVpo3AAFNkfGBKhw603.png

虚拟分析可以基于策略以及配置,将20%-90%不相关的漏洞进行筛选,减少了用户手动检查的过程

可以进行规范评估,支持多种类型的规范

wKgaomWzcaGAG8grAAH5WzvciNo208.png

持续风险监控与治理

持续监控新的漏洞,针对安全性变化发出警告

对所有已部署的组件进行管理,从宏观上把控严重级别高的漏洞等

wKgaomWzcamAGsBwAAFcx_aZEvo438.png

可以生成不同类型的报告,为每一个DT生成符合ISO 21434标准的报告

SBOM、License与评估结果均可生成报告

支持PDF、XLS、SPDX、CycloneDX格式

wKgZomWzcbCAQaDxAACkL_Jv-YM293.png

支持云部署和本地部署,不会泄露数据

支持多种平台的集成:软件安全评估可以集成到DevOps的开发和测试周期中,软件构建会自动进行安全性测试,分析结果会返回给相关人员,无需手动发送报告

资产管理平台:Jfrog Artifactory、SAP

CI/CD:Azure DevOps、Bamboo、BitBucket Pipelines、CircleCI、GitLab、Jenkins、Red Hat Ansible

ALM/PLM:PTC Windchill RV&S、Siemens Polarion、Siemens PLM、IBM Jazz、Intland codebeamer

Ticketing & Tracking:Asana、Jira

OTA:Airbiquity、HARMAN Software Management (OTA) Solution

SIEM & SOAR:ArcSight、IBM Qradar、IBM Resilient、ServiceNow、Splunk

应用案例

wKgZomWzcbaAX7U1AACve2iyVBk005.png



审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 测试
    +关注

    关注

    8

    文章

    4714

    浏览量

    125557
  • 信息安全
    +关注

    关注

    5

    文章

    635

    浏览量

    38781
收藏 人收藏

    评论

    相关推荐

    CAN总线测试工具的主要功能

    CAN总线测试工具是用于测试CAN(Controller Area Network)总线通信的软件或硬件工具,其功能丰富且多样化。以下是CAN总线测试工具的主要功能,以分点表示和归纳:
    的头像 发表于 06-25 16:02 458次阅读

    新加坡推出Project Moonshot -- 这是一款生成式人工智能测试工具包,用于应对LLM安全和安保挑战

    新加坡2024年6月3日 /美通社/ -- 新加坡通讯及新闻部部长Josephine Teo 女士推出了AI Verify- Project Moonshot,这是一个易于使用的测试工具包,旨在
    的头像 发表于 06-03 19:59 81次阅读
    新加坡推出Project Moonshot -- 这是一款生成式人工智能<b class='flag-5'>测试工具</b>包,用于应对LLM<b class='flag-5'>安全</b>和安保挑战

    请问LSM6DS3TR-C有没有windows下的测试工具

    LSM6DS3TR-C有没有windows下的测试工具
    发表于 05-20 06:22

    工具工具——映射与调度、模拟与验证、开发与测试工具

    本篇文章将重点介绍工具链的工具相关知识,我们将从工具链的基本概念出发,重点介绍工具链中的映射和调度工具、模拟与验证
    的头像 发表于 05-16 14:30 1001次阅读
    <b class='flag-5'>工具</b>链<b class='flag-5'>工具</b>——映射与调度、模拟与验证、开发与<b class='flag-5'>测试工具</b>

    嵌入软件单元测试工具的作用

    嵌入软件单元测试工具是现代软件开发过程中不可或缺的一环。它的作用在于帮助开发人员对软件中的各个单元进行测试,以确保其功能的正确性和稳定性。单元测试是软件开发过程中的一种测试方法,通过对
    的头像 发表于 04-23 15:31 188次阅读
    嵌入软件单元<b class='flag-5'>测试工具</b>的作用

    基于信息安全的软测工具链解决方案

    本文特别推出基于信息安全的软测工具链解决方案,为客户在信息安全方向实现自动化测试提供优选。
    的头像 发表于 04-18 18:48 500次阅读
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的软测<b class='flag-5'>工具</b>链解决方案

    DEKRA被CSA指定为Zigbee统一测试工具开发和优化新功能和测试用例

    DEKRA德凯被CSA联盟(Connectivity Standards Alliance,CSA)指定负责为Zigbee统一测试工具(Zigbee Unified Test Harness,ZUTH)开发和优化新功能和测试用例。
    的头像 发表于 04-09 14:10 277次阅读

    Cybellum汽车检测平台被曝漏洞,官方回复!全球汽车安全监管持续升级

    (谈思汽车讯)2月21日,有媒体报道称,国外知名产品安全平台Cybellum存在高危漏洞,由于该平台被绝大多数的OEM、Tire1以及检测机构广泛用于固件安全检测与管理,消息一经发布,即引发
    的头像 发表于 02-26 14:12 247次阅读
    <b class='flag-5'>Cybellum</b>汽车检测平台被曝漏洞,官方回复!全球汽车<b class='flag-5'>安全</b>监管持续升级

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的
    的头像 发表于 12-25 15:00 838次阅读

    redis集群性能测试工具有哪些

    Redis是一种高性能的内存键值存储系统,它被广泛应用于各种互联网应用和大规模的数据存储中。为了评估Redis在不同场景下的性能,我们需要使用一些性能测试工具来对Redis集群进行基准测试和负载测试
    的头像 发表于 12-04 11:36 443次阅读

    如何使用芯片测试工具测试芯片静态功耗?

    为什么需要芯片静态功耗测试?如何使用芯片测试工具测试芯片静态功耗? 芯片静态功耗测试是评估芯片功耗性能和优化芯片设计的重要步骤。在集成电路设计中,静态功耗通常是指芯片在不进行任何操作时
    的头像 发表于 11-10 15:36 1714次阅读

    笔记本转轴扭力测试仪是实用的测试工具

    笔记本转轴扭力测试仪是实用的测试工具吗?|深圳磐石测控
    的头像 发表于 11-06 09:10 384次阅读
    笔记本转轴扭力<b class='flag-5'>测试</b>仪是实用的<b class='flag-5'>测试工具</b>吗

    Linux下的stress-ng压力测试工具介绍

    今天浩道跟大家分享Linux下一款强大的压力测试工具------stress-ng,这款测试工具对于运维工程师或者测试工程师,还是比较受欢迎的。本文带你安装部署,并且列举出它常用的测试
    的头像 发表于 11-03 09:31 4867次阅读
    Linux下的stress-ng压力<b class='flag-5'>测试工具</b>介绍

    多核应用调试工具CodeViser介绍

    ,J&DTech通过先进的软硬件调试工具为移动、多媒体、国防、安全、教育和消费电子领域的客户提供服务。通过与芯片供应商的密切合作,J&DTech已将其服务区域扩展至全球市场。
    的头像 发表于 10-20 16:51 589次阅读
    多核应用调<b class='flag-5'>试工具</b>CodeViser介绍

    T900串口测试工具的使用教程

    T900原厂提供了“串口测试工具”,以便更好地评估T900的相关性能。下面就简单谈下该工具如何使用。
    的头像 发表于 09-13 11:04 1609次阅读
    T900串口<b class='flag-5'>测试工具</b>的使用教程